Funções predefinidas
Atribuir funções predefinidas do RealmJoin a grupos do Entra, opcionalmente através de PIM, e rever as permissões concedidas por cada função.
Utilização
Todos funções predefinidas pode ser atribuídas a um ou vários grupos do Entra. Se desejar, pode gerir esses grupos através do Microsoft Entra Privileged Identity Management (por exemplo, implementar acesso privilegiado just-in-time com mecanismos de aprovação).
Basta clicar em "[x] grupos" e adicionar ou remover os grupos do Entra desejados.

Funções disponíveis
Permissões de administrador
Isto concederá controlo administrativo e de configuração total sobre o RealmJoin Portal. Isto inclui, por exemplo:
Acesso a todas as funcionalidades de Gestão de Utilizadores, Grupos e Dispositivos e Automação de processos
Acesso a todas as funcionalidades de Gestão de aplicações
Acesso total a Definições incluindo:
Modificação de permissões / delegações
Configuração/modificação da integração do Runbook
Modificação das permissões dos Runbooks e personalização
Alteração dos padrões de automação de pacotes
Obtenção das credenciais do LAPS
Gerir o armazenamento na cloud do Workplace
Permissões de auditor
Isto concederá acesso só de leitura a todas as áreas do RealmJoin Portal.
Acesso só de leitura a todas as áreas de Gestão de Utilizadores, Grupos e Dispositivos
Acesso só de leitura a todas as funcionalidades de Gestão de aplicações
Leitura dos registos de tarefas do Runbook
Esta permissão não inclui:
Iniciar Runbooks
Subscrever apps/pacotes
Modificar as associações / atribuições de grupos
Acesso a Definições
Obtenção das credenciais do LAPS
Se combinar Auditor com funções abaixo, não será possível obter credenciais LAPS.
Permissões de suporte
Isto concederá:
Acesso só de leitura a todas as áreas de Gestão de Utilizadores, Grupos e Dispositivos
Iniciar sessões de suporte remoto
Obtenção das credenciais do LAPS
Sincronizar/analisar dispositivos
Solicitar registos do dispositivo
Esta permissão não inclui:
Subscrever apps/pacotes
Modificar as associações / atribuições de grupos
Acesso a Definições
Iniciar Runbooks ou ler registos de tarefas do Runbook
Permissões avançadas de suporte
Isto concederá:
Acesso só de leitura a todas as áreas de Gestão de Utilizadores, Grupos e Dispositivos
Iniciar sessões de suporte remoto
Obtenção das credenciais do LAPS
Sincronizar/analisar dispositivos
Solicitar registos do dispositivo
Executar scripts de remediação proativa
Alterar o utilizador principal
Iniciar Runbooks e ler registos de tarefas do Runbook
Várias permissões só de leitura em áreas como aplicações/pacotes com definições, loja de pacotes, scripts de saúde do dispositivo, notificações, modelos, favoritos, ficheiros da organização, relatório de software, etc.
Esta permissão não inclui:
Subscrever apps/pacotes
Modificar as associações / atribuições de grupos
Acesso a Definições
Permissões do executante de Runbook
Isto concederá:
Acesso só de leitura a todas as áreas de Gestão de Utilizadores, Grupos e Dispositivos
Iniciar Runbooks
Leitura dos registos de tarefas do Runbook
Esta permissão não inclui:
Subscrever apps/pacotes
Modificar as associações / atribuições de grupos
Acesso a Definições
Permissões do agente de software
Isto concederá:
Acesso só de leitura a Gestão de utilizadores e grupos
Acesso total aos grupos de gestão de aplicações
Acesso a todas as funcionalidades de Gestão de aplicações
Esta permissão não inclui:
Iniciar Runbooks
Modificação das associações / atribuições de grupos, exceto através da gestão de aplicações
Acesso a Definições
Permissões de solicitante de software
Isto permite que um utilizador envie um pedido ao RealmJoin para que seja criado e disponibilizado um novo pacote de software na sua organização / tenant. Os pedidos normais de software serão processados pela equipa "package as a service" do RealmJoin.
Esta permissão não inclui:
Acesso a Gestão de aplicações
Iniciar Runbooks ou ler registos de tarefas do Runbook
Acesso a Definições
Permissões orgânicas de solicitante de software
Isto permite que um utilizador crie automaticamente um pacote de software a partir de fontes carregadas na sua organização / tenant. Não será feita qualquer verificação manual pela equipa "package as a service" do RealmJoin sobre estes pacotes.
Esta permissão não inclui:
Acesso a Gestão de aplicações
Iniciar Runbooks ou ler registos de tarefas do Runbook
Acesso a Definições
Permissões do agente de notificações
Isto permite que um utilizador crie e publique notificações.
Esta permissão não inclui:
Acesso a Gestão de aplicações
Iniciar Runbooks ou ler registos de tarefas do Runbook
Acesso a Definições
Última atualização
Isto foi útil?